J'essaie de comprendre comment empêcher certains de nos utilisateurs de contourner un serveur proxy qui est déployé avec une stratégie de groupe.
Tout d'abord, j'utilise un fichier pac pour configurer les paramètres du proxy pour les PC. Les paramètres sont déployés avec la stratégie de groupe, cette partie fonctionne bien.
Mon problème est que certains utilisateurs utilisent cette commande pour réinitialiser les paramètres par défaut :
RunDll32.exe InetCpl.cpl,ResetIEtoDefaults
Les paramètres sont alors réinitialisés aux valeurs par défaut (pas de proxy) jusqu'à la prochaine application de la stratégie de groupe. J'ai essayé plusieurs choses pour résoudre ce problème, mais rien de ce que j'ai essayé jusqu'à présent ne l'empêche de fonctionner.
Actuellement, la stratégie ne permet pas à l'utilisateur de réinitialiser les paramètres (à la fois à partir de la configuration de l'ordinateur et de la configuration de l'utilisateur), j'ai essayé de définir les paramètres du proxy par machine plutôt que par utilisateur (avec les entrées de registre appropriées pour le proxy) et quelques autres choses. J'ai également supprimé les fichiers InetCpl.cpl, mais cela entraîne d'autres problèmes.
Je ne peux pas forcer les gens à utiliser le proxy de notre passerelle, j'ai besoin que les clients utilisent le fichier pac qui est défini (il y a certaines destinations pour lesquelles le proxy n'est pas utilisé en fonction de l'IP qu'elles résolvent) ainsi que plusieurs règles dans le fichier.